View a markdown version of this page

Configurez OpenAI Codex pour un déploiement en entreprise - Amazon CloudWatch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Configurez OpenAI Codex pour un déploiement en entreprise

Utilisez cette méthode lorsque vous gérez le Codex auprès d'un parc de développeurs et que vous souhaitez obtenir une télémétrie cohérente et attribuée automatiquement sans distribuer d'informations d'identification à long terme. Les développeurs s'authentifient par le biais de votre fournisseur d'identité d'entreprise (IdP), de sorte que l'identité et les attributs organisationnels sont dérivés de votre annuaire plutôt que saisis manuellement. Les métriques arrivent toujours sur Amazon CloudWatch avec des données d'identité et d'organisation transmises sous forme d'attributs de ressources OTel, de sorte que les mêmes tableaux de bord Coding Agent Insights s'alimentent.

Ce chemin prend en charge les fournisseurs d'authentification unique (SSO) d'entreprise tels qu'Okta, Microsoft Entra ID (Azure AD), Auth0 et AWS IAM Identity Center.

Comment ça marche

Lors d'un déploiement en entreprise, l'identité d'un développeur passe de votre IdP à la télémétrie qui l'atteint. CloudWatch Un déploiement typique inclut les composants suivants :

  • Fédération d'identité : les développeurs se connectent via votre IdP (Okta, Microsoft Entra ID, Auth0 ou AWS IAM Identity Center). L'IdP fournit l'adresse e-mail du développeur et les attributs organisationnels tels que le département, l'équipe et le centre de coûts.

  • Accès centralisé à Amazon Bedrock : les développeurs fédérés assument un rôle qui accorde l'accès à Amazon Bedrock à des fins d'inférence. Vous ne distribuez donc pas d'informations d'identification de modèles statiques.

  • Collecteur local — Un OpenTelemetry collecteur par développeur reçoit les métriques du Codexlocalhost, estampille l'identité et les attributs des ressources organisationnelles, signe les demandes avec AWS Signature Version 4 (SigV4) et les transmet au point de terminaison OTLP CloudWatch natif. Étant donné que le collecteur signe avec les informations d'identification fédérées du développeur, aucun jeton porteur n'est distribué.

Déployez le produit dans votre flotte

Le déploiement de bout en bout typique suit ces étapes.

Pour déployer la télémétrie du Codex au sein de votre organisation
  1. Configurez la fédération d'identités. Connectez votre IdP à AWS IAM Identity Center (ou configurez directement la fédération OIDC) et mappez les attributs de répertoire auxquels vous souhaitez attribuer l'utilisation, tels que le département, l'équipe et le centre de coûts, afin qu'ils soient disponibles pour le déploiement.

  2. Centralisez l'accès à Amazon Bedrock. Accordez aux développeurs fédérés un rôle qui autorise les invocations du modèle Amazon Bedrock dont le Codex a besoin, dans la limite des régions et des modèles que vous autorisez AWS .

  3. Déployez l'infrastructure. Déployez les AWS CloudFormation modèles fournis pour créer les rôles, les politiques et les ressources de support pour la flotte.

  4. Générez et distribuez la configuration pour les développeurs. Utilisez les scripts de configuration fournis pour générer la configuration du collecteur de chaque développeur. Les scripts dérivent user.email user.id de la session fédérée et renseignent les attributs des ressources organisationnelles (département, équipe, centre de coûts, organisation, etc.) à partir de votre IdP. Ils écrivent ensuite la configuration du collecteur rendu et le [otel] bloc Codex qui pointe vers le collecteur local.

  5. Les développeurs exécutent Codex. Chaque développeur se connecte via SSO, démarre le collecteur local et exécute Codex. Les métriques circulent du Codex vers le collecteur local et sont attribuées automatiquement au développeur et à son organisation. CloudWatch

Note

Sur ce chemin, les attributs d'identité et d'organisation sont émis sous forme d'attributs de ressource OTel, de la même forme que celle produite par le chemin du jeton porteur. Par conséquent, les mêmes tableaux de bord Coding Agent Insights sont renseignés sans configuration supplémentaire.

Guidage complet

Pour obtenir des instructions complètes et continuellement mises à jour, y compris les CloudFormation modèles, la configuration de la fédération d'identités et les scripts de configuration de flotte, consultez les instructions pour le Codex sur Amazon Bedrock sur. GitHub Une fois que la flotte a envoyé des métriques, consultez les tableaux de bord comme décrit dansAfficher les tableaux de bord.